中国站

X.Org多个setuid调用返回检查本地权限提升漏洞

CNNVD-ID编号 CNNVD-200608-478 CVE编号 CVE-2006-4447
发布时间 2006-06-20 更新时间 2006-09-05
漏洞类型 设计错误 漏洞来源 Dirk Mueller mueller@kde.org Marcus MeissnerMatthieu Herrb xorg@lists.freedesktop.org
危险等级 高危 威胁类型 本地
厂商 x.org

漏洞介绍

X.Org是X.Org基金会运作的一个对X Window系统的官方参考实现,是开源的自由软件。

X.Org在处理权限放弃操作时存在漏洞,本地攻击者可能利用此漏洞提升自己的权限。

X.Org没有检查setuid()或类似的调用是否成功。如果由于\"maximum processes\"ulimit的限制导致调用失败的话,就会导致进程以root用户权限执行某些特权操作(文件访问)。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间